Aller au contenu

[RESOLU] Un VPN derrière des routers matériels

Featured Replies

Posté(e)

Bonjour,

J'ai cumulé quelques informations avant de poser la question, mais je ne parvient pas à trouver une réponse complète et quelqu'un qui confirme que ça fonctionne avant de me lancer dans ce projet.

Je veux installer un VPN entre 2 des mes usines via Internet. D'après les informations trouvées, il est idéal d'avoir une machine passerelle sous Linux pour exécuter la tâche sans problème. Voici un diagramme du VPN "parfait" sans complexité, pour les connaisseurs je crois que c'est le monde idéal :

vpndirect.gif

Dans ma situation, il existe un router matériel d'installé sur le modem DSL au 2 extrémités car l'accès Internet ne nous appartient pas, nous sommes dans un édifice partagé. Par contre, il est possible d'accéder à la configuration des routers sur demande. Donc pas de soucis pour l'ajout de redirections. Voici le diagramme de ma situation:

vpnwrtr.gif

Ma question est assez simple, quoi doit être configuré sur les routers matériels (et est-ce possible ?) afin que le trafic du VPN puisse passer d'une passerelle à l'autre sans difficulté ?

Je ne veux pas savoir comment faire pour un modèle de router spécifique, mais simplement quels ports/plages de ports TCP ou UDP doivent être redirigés ?

Est-ce que certains personnes ont rencontrés des difficultés de fonctionnement dans ce contexte ?

Merci.

Modifié par ggbce

Posté(e)

apparement il n'y rien de particulier à faire à part configurer le serveur vpn à un port non utilisé et de router ce port, (bref du routage à la barbare, comme d'hab en ipv4 ) le reste devrait être comme un vpn entre deux pc avec des ip publiques

Posté(e)

Avec OpenVPN (c'est celui que je connais le mieux) tu passe sur un seul port UDP (ou TCP), qui est réglable. Donc tu rediriges un port que tu veux, par défaut c'est 1194 (officiel IANA).

Ensuite, c'est juste de la conf sur tes serveurs.

OpenVPN, c'est beau, c'est simple, ça marche bien.

http://openvpn.net/howto.html

Posté(e)

Avec OpenVPN (c'est celui que je connais le mieux) tu passe sur un seul port UDP (ou TCP), qui est réglable. Donc tu rediriges un port que tu veux, par défaut c'est 1194 (officiel IANA).

Ensuite, c'est juste de la conf sur tes serveurs.

OpenVPN, c'est beau, c'est simple, ça marche bien.

http://openvpn.net/howto.html

Jamais su l'installer si mes souvenirs sont bons...

Faudra que je reessaye a l'occasion...

Posté(e)
  • Auteur

Merci Gauret,

Tes réponses sont toujours à la hauteur de mes questions :D

C'est tout ce que je voulais savoir.

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.